BDU:2025-07640
Уязвимость функции chacha20_poly1305_set_key() библиотеки libssh, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость функции chacha20_poly1305_set_key() библиотеки libssh связана с отсутствием проверки возвращаемого значения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», Fedora Project, Canonical Ltd., ООО «РусБИТех-Астра», АО «СберТех»
Наименование ПО: Red Hat Enterprise Linux, openSUSE Tumbleweed, OpenShift Container Platform, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Fedora, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), libssh, SUSE Linux Micro, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), Fedora EPEL
Версия ПО: 8 (Red Hat Enterprise Linux), - (openSUSE Tumbleweed), 4 (OpenShift Container Platform), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 7.3 (РЕД ОС), 9 (Red Hat Enterprise Linux), - (АЛЬТ СП 10), 41 (Fedora), 24.04 LTS (Ubuntu), 1.8 (Astra Linux Special Edition), 42 (Fedora), 25.04 (Ubuntu), 10 (Red Hat Enterprise Linux), до 0.11.2 (libssh), 13 (Debian GNU/Linux), 6.0 (SUSE Linux Micro), 6.1 (SUSE Linux Micro), 9.1 (Platform V SberLinux OS Server), epel10 (Fedora EPEL), 9.1.1-fstec (Platform V SberLinux OS Server), до 9.1.1-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система, Прикладное ПО информационных систем, Сетевое программное средство
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , Novell Inc. openSUSE Tumbleweed - , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Red Hat Inc. Red Hat Enterprise Linux 9 , АО «ИВК» АЛЬТ СП 10 - , Fedora Project Fedora 41 , Canonical Ltd. Ubuntu 24.04 LTS , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Fedora Project Fedora 42 , Canonical Ltd. Ubuntu 25.04 , Red Hat Inc. Red Hat Enterprise Linux 10 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Novell Inc. SUSE Linux Micro 6.0 , Novell Inc. SUSE Linux Micro 6.1 , АО «СберТех» Platform V SberLinux OS Server 9.1 (запись в едином реестре российских программ №18785), АО «СберТех» Platform V SberLinux OS Server 9.1.1-fstec (запись в едином реестре российских программ №18785), АО «СберТех» Platform V SberLinux OS Server до 9.1.1-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5)
🔗 Источники и меры
🔗 http://www.slackware.com/security/viewer.php?l=sla...
🔗 https://www.libssh.org/security/advisories/CVE-202...
🔗 https://git.libssh.org/projects/libssh.git/commit/...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://access.redhat.com/security/cve/cve-2025-59...
🔗 https://ubuntu.com/security/CVE-2025-5987
🔗 https://bodhi.fedoraproject.org/updates/FEDORA-202...
🔗 https://koji.fedoraproject.org/koji/buildinfo?buil...
🔗 https://www.suse.com/security/cve/CVE-2025-5987.ht...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🏷️ Идентификаторы
📅 Даты